Langsung ke konten
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Penerbit: Microsoft
Dipindai virus Windows Free
Versi: kapanMS02-055
Penerbit Microsoft
Tanggal rilis5 Des 2008
Tanggal Ditambahkan31 Okt 2002
Persyaratan OSWindows, Windows 2000
PersyaratanWindows 2000
Total unduhan1.482
HargaFree

Deskripsi

Fasilitas Bantuan HTML di Windows menyertakan kontrol ActiveX yang menyediakan banyak fungsinya. Salah satu fungsi yang diekspos melalui kontrol berisi buffer yang tidak dicentang, yang dapat dieksploitasi oleh halaman Web yang dihosting di situs penyerang atau dikirim ke pengguna sebagai email HTML. Penyerang yang berhasil mengeksploitasi kerentanan akan dapat menjalankan kode dalam konteks keamanan pengguna, sehingga mendapatkan hak istimewa yang sama dengan pengguna pada sistem.

Kerentanan kedua ada karena kelemahan yang terkait dengan penanganan file Bantuan HTML yang dikompilasi yang berisi pintasan. Karena pintasan memungkinkan file Bantuan HTML untuk mengambil tindakan apa pun yang diinginkan pada sistem, hanya file Bantuan HTML tepercaya yang diizinkan untuk menggunakannya. Dua kelemahan memungkinkan pembatasan ini untuk dilewati. Pertama, fasilitas Bantuan HTML salah menentukan Zona Keamanan dalam kasus di mana halaman Web atau surat HTML mengirimkan file CHM ke folder File Internet Sementara dan kemudian membukanya. Alih-alih menangani file CHM di zona yang benar--yang terkait dengan halaman Web atau email HTML yang mengirimkannya--fasilitas Bantuan HTML salah menanganinya di Zona Komputer Lokal, sehingga menganggapnya tepercaya dan mengizinkannya menggunakan pintasan . Kesalahan ini diperparah oleh fakta bahwa fasilitas Bantuan HTML tidak mempertimbangkan folder tempat konten berada. Jika demikian, ia dapat memulihkan dari kesalahan pertama, karena konten dalam Folder Internet Sementara jelas tidak dapat dipercaya, terlepas dari dari Zona Keamanan yang direndernya.

Skenario serangan untuk kerentanan ini akan rumit, dan melibatkan penggunaan email HTML untuk mengirimkan file CHM yang berisi pintasan, kemudian memanfaatkan kelemahan untuk membukanya dan mengizinkan pintasan untuk dieksekusi. Pintasan akan dapat melakukan tindakan apa pun yang memiliki hak istimewa untuk dilakukan pengguna pada sistem.

Program serupa

Alternatif

Lainnya dari penerbit ini